← Back to team overview

sslug-teknik team mailing list archive

Re: IPtables Problem

 

Jeppe Koefoed skrev:

Hej Per

Du bør lige forklare om du vil have de ekstra ip over til din interne maskine eller om du vil lave
statisk nat (1-1 nat) og køre med private adresser på den interne server.

Hvis du vil have den offentlige ip på din interne server så skal du route dit net. Dette vil pga. netværket "koste" nogle af dine offentlige ip adresser til netværks-, gateway- og broadcast-adresse. Så du vil nok lave nat.
/Jeppe

Hej Jeppe. Det jeg ville have det til - var at selve min firewall skulle agere alle 3 offentlige IP adresser - og derefter NAT - de enkelte porte videre til de maskiner der skal bruges. Nu kalder jeg det zone - det er nu mere ment som en subnetzone på ethX. I DMZzone står der web og mailserver. Men det omkring min extra Zone - mit pluto system skal jeg konfigurere over en meget lang periode som jeg skal lege med i min fritid. Men der ville jeg gerne have at jeg kunne sætte en extra domæne til det pluto system . således at jeg kan kalde det på et domænenavn. Det vil sige at alle request på den enkelte domænenavn/IP skal gå til den zone hvor pluto sidder på.

Men stadigvæk skal det for mig jo kun være de enkelte porte der skal være åbne. Samtidigt med kommer der nogle problemer omkring Mascarade - eftersom hvilken zone der er i - skal det gå ud med en bestemt IP. LAN - DMZ - Skal gå ud med min statiske IP Pluto skal gå ud med den ene extra IP. Det var det jeg gerne ville frem til. Håber det forklarede lidt mere. Med Venlig Hilsen Per Jørgensen



Follow ups

References